脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-31071 |
|
CVE-2026-31071 の脆弱性 (CVE-2026-31071)
CVE-2026-31071 に 脆弱性 (CVE-2026-31071) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45327 |
|
github.com/DatanoiseTV/tinyice の脆弱性 (CVE-2026-45327)
github.com/DatanoiseTV/tinyice に 脆弱性 (CVE-2026-45327) が存在。データの不正な改ざんを許す可能性があります。`POST /webrtc/source-offer` 経由で攻撃可能。対策: `2.5.0` 以上に更新。
|
| CVE-2026-45577 |
|
neotoma の脆弱性 (CVE-2026-45577)
neotoma に 脆弱性 (CVE-2026-45577) が存在。不正な操作・情報露出のリスクがあります。対策: `0.11.1` 以上に更新。
|
| CVE-2018-25335 |
|
wordpress の脆弱性 (CVE-2018-25335)
wordpress に 脆弱性 (CVE-2018-25335) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25332 |
|
gitbucket の脆弱性 (CVE-2018-25332)
gitbucket に 脆弱性 (CVE-2018-25332) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8737 |
|
CVE-2026-8737 に 認証バイパス (CVE-2026-8737)
CVE-2026-8737 に 認証バイパス (CVE-2026-8737) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45610 |
|
WWBN/AVideo の脆弱性 (CVE-2026-45610)
WWBN/AVideo に 脆弱性 (CVE-2026-45610) が存在。データの不正な改ざんを許す可能性があります。``SameSite`` 経由で攻撃可能。
|
| CVE-2026-45248 |
|
hedera の脆弱性 (CVE-2026-45248)
hedera に 脆弱性 (CVE-2026-45248) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/demo/registered-users` 経由で攻撃可能。
|
| CVE-2026-45397 |
|
open-webui の脆弱性 (CVE-2026-45397)
open-webui に 脆弱性 (CVE-2026-45397) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/retrieval/` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-44592 |
|
CVE-2026-44592 の脆弱性 (CVE-2026-44592)
CVE-2026-44592 に 脆弱性 (CVE-2026-44592) が存在。データの不正な改ざんを許す可能性があります。対策: `1.1.1` 以上に更新。
|
| CVE-2026-42283 |
|
github.com/loft-sh/devspace に 情報漏洩 (CVE-2026-42283)
github.com/loft-sh/devspace に 脆弱性 (CVE-2026-42283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.3.21` 以上に更新。
|
| CVE-2025-62619 |
|
CVE-2025-62619 の脆弱性 (CVE-2025-62619)
CVE-2025-62619 に 脆弱性 (CVE-2025-62619) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-27853 |
|
garmin の脆弱性 (CVE-2025-27853)
garmin に 脆弱性 (CVE-2025-27853) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0247 |
|
paloaltonetworks の脆弱性 (CVE-2026-0247)
paloaltonetworks に 脆弱性 (CVE-2026-0247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45083 |
|
io.goobi.viewer:viewer-core の脆弱性 (CVE-2026-45083)
io.goobi.viewer:viewer-core に 脆弱性 (CVE-2026-45083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/index/stream` 経由で攻撃可能。
|
| CVE-2026-42289 |
|
csrf に 権限昇格 (CVE-2026-42289)
csrf に 脆弱性 (CVE-2026-42289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-44649 |
|
sillytavern の脆弱性 (CVE-2026-44649)
sillytavern に 脆弱性 (CVE-2026-44649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``config.yaml`` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| CVE-2026-31240 |
|
mem0ai の脆弱性 (CVE-2026-31240)
mem0ai に 脆弱性 (CVE-2026-31240) が存在。データの不正な改ざんを許す可能性があります。`PUT /memories/{memory_id}` 経由で攻撃可能。
|
| CVE-2026-31245 |
|
mem0ai の脆弱性 (CVE-2026-31245)
mem0ai に 脆弱性 (CVE-2026-31245) が存在。不正な操作・情報露出のリスクがあります。`POST /memories` 経由で攻撃可能。
|
| CVE-2026-31244 |
|
dos の脆弱性 (CVE-2026-31244)
dos に 脆弱性 (CVE-2026-31244) が存在。不正な操作・情報露出のリスクがあります。`DELETE /memories/{memory_id}` 経由で攻撃可能。
|
| CVE-2026-31241 |
|
mem0ai の脆弱性 (CVE-2026-31241)
mem0ai に 脆弱性 (CVE-2026-31241) が存在。不正な操作・情報露出のリスクがあります。`DELETE /memories` 経由で攻撃可能。
|
| CVE-2026-31242 |
|
dos の脆弱性 (CVE-2026-31242)
dos に 脆弱性 (CVE-2026-31242) が存在。データの不正な改ざんを許す可能性があります。`DELETE /memories` 経由で攻撃可能。
|
| CVE-2026-31243 |
|
dos の脆弱性 (CVE-2026-31243)
dos に 脆弱性 (CVE-2026-31243) が存在。不正な操作・情報露出のリスクがあります。`DELETE /memories` 経由で攻撃可能。
|
| CVE-2026-42303 |
|
ethyca-fides の脆弱性 (CVE-2026-42303)
ethyca-fides に 脆弱性 (CVE-2026-42303) が存在。不正な操作・情報露出のリスクがあります。``true`` 経由で攻撃可能。対策: `2.83.2` 以上に更新。
|
| CVE-2026-42074 |
|
openclaude の脆弱性 (CVE-2026-42074)
openclaude に 脆弱性 (CVE-2026-42074) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``dangerouslyDisableSandbox`` 経由で攻撃可能。対策: `0.5.1` 以上に更新。
|
| CVE-2026-45089 |
|
github.com/hahwul/dalfox/v2 の脆弱性 (CVE-2026-45089)
github.com/hahwul/dalfox/v2 に 脆弱性 (CVE-2026-45089) が存在。データの不正な改ざんを許す可能性があります。``output`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-45088 |
|
github.com/hahwul/dalfox/v2 の脆弱性 (CVE-2026-45088)
github.com/hahwul/dalfox/v2 に 脆弱性 (CVE-2026-45088) が存在。機密情報が外部に流出する可能性があります。``model.Options`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-45087 |
|
github.com/hahwul/dalfox/v2 の脆弱性 (CVE-2026-45087)
github.com/hahwul/dalfox/v2 に 脆弱性 (CVE-2026-45087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /scan` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-5029 |
|
CVE-2026-5029 の脆弱性 (CVE-2026-5029)
CVE-2026-5029 に 脆弱性 (CVE-2026-5029) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22924 |
|
siemens の脆弱性 (CVE-2026-22924)
siemens に 脆弱性 (CVE-2026-22924) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-43881 |
|
wwbn/avideo の脆弱性 (CVE-2026-43881)
wwbn/avideo に 脆弱性 (CVE-2026-43881) が存在。不正な操作・情報露出のリスクがあります。``isCompany`` 経由で攻撃可能。
|
| CVE-2026-42864 |
|
firefighter-incident の脆弱性 (CVE-2026-42864)
firefighter-incident に 脆弱性 (CVE-2026-42864) が存在。機密情報が外部に流出する可能性があります。`POST /api/v2/firefighter/raid/jira_bot` 経由で攻撃可能。対策: `0.0.54` 以上に更新。
|
| CVE-2026-44413 |
|
jetbrains の脆弱性 (CVE-2026-44413)
jetbrains に 脆弱性 (CVE-2026-44413) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42856 |
|
network-ai の脆弱性 (CVE-2026-42856)
network-ai に 脆弱性 (CVE-2026-42856) が存在。不正な操作・情報露出のリスクがあります。`GET /tools` 経由で攻撃可能。対策: `5.1.3` 以上に更新。
|
| CVE-2026-42312 |
|
pyload-ng の脆弱性 (CVE-2026-42312)
pyload-ng に 脆弱性 (CVE-2026-42312) が存在。機密情報が外部に流出する可能性があります。``ADMIN_ONLY_CORE_OPTIONS`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
|
| CVE-2021-47940 |
|
wordpress の脆弱性 (CVE-2021-47940)
wordpress に 脆弱性 (CVE-2021-47940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47933 |
|
wordpress の脆弱性 (CVE-2021-47933)
wordpress に 脆弱性 (CVE-2021-47933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47936 |
|
CVE-2021-47936 の脆弱性 (CVE-2021-47936)
CVE-2021-47936 に 脆弱性 (CVE-2021-47936) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42569 |
|
nabeel/phpvms の脆弱性 (CVE-2026-42569)
nabeel/phpvms に 脆弱性 (CVE-2026-42569) が存在。データの不正な改ざんを許す可能性があります。対策: `7.0.6` 以上に更新。
|
| CVE-2025-65856 |
|
cisa の脆弱性 (CVE-2025-65856)
cisa に 脆弱性 (CVE-2025-65856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8185 |
|
CVE-2026-8185 に 認証バイパス (CVE-2026-8185)
CVE-2026-8185 に 認証バイパス (CVE-2026-8185) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44895 |
|
@yoda.digital/gitlab-mcp-server の脆弱性 (CVE-2026-44895)
@yoda.digital/gitlab-mcp-server に 脆弱性 (CVE-2026-44895) が存在。不正な操作・情報露出のリスクがあります。`GET /sse` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-42302 |
|
openai-sdk の脆弱性 (CVE-2026-42302)
openai-sdk に 脆弱性 (CVE-2026-42302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``entrypoint.sh`` 経由で攻撃可能。
|
| CVE-2026-44329 |
|
github.com/free5gc/smf の脆弱性 (CVE-2026-44329)
github.com/free5gc/smf に 脆弱性 (CVE-2026-44329) が存在。データの不正な改ざんを許す可能性があります。`GET /upi/v1/upNodesLinks` 経由で攻撃可能。対策: `1.4.3` 以上に更新。
|
| CVE-2026-44328 |
|
github.com/free5gc/smf の脆弱性 (CVE-2026-44328)
github.com/free5gc/smf に 脆弱性 (CVE-2026-44328) が存在。不正な操作・情報露出のリスクがあります。`DELETE /upi/v1/upNodesLinks/{upNodeRef}` 経由で攻撃可能。対策: `1.4.3` 以上に更新。
|
| CVE-2026-44327 |
|
github.com/free5gc/nef の脆弱性 (CVE-2026-44327)
github.com/free5gc/nef に 脆弱性 (CVE-2026-44327) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44321 |
|
github.com/free5gc/smf の脆弱性 (CVE-2026-44321)
github.com/free5gc/smf に 脆弱性 (CVE-2026-44321) が存在。不正な操作・情報露出のリスクがあります。`POST /upi/v1/upNodesLinks` 経由で攻撃可能。
|
| CVE-2026-44320 |
|
github.com/free5gc/nef の脆弱性 (CVE-2026-44320)
github.com/free5gc/nef に 脆弱性 (CVE-2026-44320) が存在。不正な操作・情報露出のリスクがあります。``NotifId`` 経由で攻撃可能。
|
| CVE-2026-44211 |
|
cline の脆弱性 (CVE-2026-44211)
cline に 脆弱性 (CVE-2026-44211) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``kanban`` 経由で攻撃可能。
|
| CVE-2026-42176 |
|
CVE-2026-42176 の脆弱性 (CVE-2026-42176)
CVE-2026-42176 に 脆弱性 (CVE-2026-42176) が存在。機密情報が外部に流出する可能性があります。
|